huta Napisano 15 Marca 2005 Zgłoś Napisano 15 Marca 2005 cześć..... mam problem... otóż mój kochany braciszek chodził po stronkach typu xxx........ no i teraz co chwila wyskakuja mi jakieś reklamy internetowe na pulpicie i nie moge ustawić strony startowej bo mam nadaną jakąś z góry......... czy jest na to jakieś "lekarstwo" poza formatem ?!?! Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
lolipop Napisano 15 Marca 2005 Zgłoś Napisano 15 Marca 2005 Pragramy ad-aware, anty trojany, antywiry, uzyleś? Jeśli nie to jazda. I w awaryjnym oczyść cache przeglądarki Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
huta Napisano 15 Marca 2005 Zgłoś Napisano 15 Marca 2005 taka ADAWARE ale on nic nie daje, usuwa co innego a to dalej pozostaje w nienaruszonym stanie :/ Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
Kolobos Napisano 15 Marca 2005 Zgłoś Napisano 15 Marca 2005 SpyBot S&D, CWS Shredder, hijackthis i log wklej na www.hijackthis.de albo tutaj jak nie wiesz co usunac. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
Broda Napisano 15 Marca 2005 Zgłoś Napisano 15 Marca 2005 Taaaaa...braciszek ;) Najsampierw zainstaluj sobie firefoxa albo opere...niebedzie zbierac smieci. Potem Spybota...uaktualnij,przeskanuj i po problemie . Jak by co to jak wyzej :) Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
Cloperflake Napisano 16 Marca 2005 Zgłoś Napisano 16 Marca 2005 Powinni przykleic temat : jak usunac spyware itp. bo to sie robi juz nudne. Dzieci dostaja kompa i internet i nie znaja podstaw uzytkowania żałosne Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
mac46 Napisano 16 Marca 2005 Zgłoś Napisano 16 Marca 2005 Najprośćiej zainstalować firewall (Outpost 30 dni free) i dobry antywir ( avast po free rejestracji non stop) z trojan remowerem. Odpowiednio skonfigurować i nic już nie wejdzie. Chyba zę sie ktoś bedzie strasznie starał :mur: Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
huta Napisano 16 Marca 2005 Zgłoś Napisano 16 Marca 2005 prosze oto logfile...... Logfile of HijackThis v1.99.1 Scan saved at 09:42:22, on 2005-03-16 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Norton AntiVirus\navapsvc.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\Program Files\D-Tools\daemon.exe C:\PROGRA~1\DAP\DAP.EXE C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe C:\Program Files\Winamp\Winampa.exe C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe C:\Program Files\AdTools Service\AdTools.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Gadu-Gadu\gg.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Tlen.pl\tlen.exe C:\Program Files\AdTools Service\AdToolsKeep.exe G:\tweakram[1].4.0.build.6020.cracked-tsrh\cracked\TweakRAM.exe C:\Program Files\DC++\DCPlusPlus.exe C:\Program Files\Winamp\Winamp.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\fussballspieller\Pulpit\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.searchmaid.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.searchmaid.com/search.php?qq=%s R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmaid.com/bar/index.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.searchmaid.com/search.php?qq=%s R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchmaid.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.searchmaid.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.searchmaid.com/search.php?qq=%s R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmaid.com/bar/index.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.searchmaid.com/search.php?qq=%s R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchmaid.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.searchmaid.com/search.php?qq=%s R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.searchmaid.com/search.php?qq=%s R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.searchmaid.com/search.php?qq=%s R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.searchmaid.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.searchmaid.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Program Files\DAP\DAPBHO.dll (file missing) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Program Files\DAP\DAPIEBar.dll O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe" O4 - HKLM\..\Run: [CloneCDTray] C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AdTools Service] C:\Program Files\AdTools Service\AdTools.exe O4 - HKLM\..\Run: [MSN Messenger] C:\WINDOWS\system32\msmsgs.exe O4 - HKLM\..\Run: [security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe O4 - HKCU\..\Run: [TweakRAM] G:\tweakram[1].4.0.build.6020.cracked-tsrh\cracked\TweakRAM.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: Microsoft AntiSpyware helper - {9F251F4F-2ACE-423B-B88C-578473742E0D} - (no file) (HKCU) O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {9F251F4F-2ACE-423B-B88C-578473742E0D} - (no file) (HKCU) O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - file://C:\DOCUME~1\FUSSBA~1\USTAWI~1\Temp\bridge-c18.cab O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe O23 - Service: Usługa Auto Protect programu Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe I CO DALEJ ??????:(:( Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
Kolobos Napisano 16 Marca 2005 Zgłoś Napisano 16 Marca 2005 Uruchom hijackthis i zaznacz te wpisy: Wszystkie R1 i R0 F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Program Files\DAP\DAPBHO.dll (file missing) To odinstaluj w dodaj usun jak jest: O4 - HKLM\..\Run: [AdTools Service] C:\Program Files\AdTools Service\AdTools.exe O4 - HKLM\..\Run: [MSN Messenger] C:\WINDOWS\system32\msmsgs.exe To tez odinstaluj w dodaj-usun: O4 - HKLM\..\Run: [security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe DAP'a tez odinstaluj w dodaj-usun: O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE O9 - Extra button: Microsoft AntiSpyware helper - {9F251F4F-2ACE-423B-B88C-578473742E0D} - (no file) (HKCU) O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {9F251F4F-2ACE-423B-B88C-578473742E0D} - (no file) (HKCU) O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - file://C:\DOCUME~1\FUSSBA~1\USTAWI~1\Temp\bridge-c18.cab I nacisnij Fix Checked, uruchom ponownie komputer i wklej tutaj nowy log. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
PoGo Napisano 16 Marca 2005 Zgłoś Napisano 16 Marca 2005 (edytowane) Pozwólcie, że sie podepne pod temat. Bylem dzis u mojej dziewczyny na kompie i walczyłem z jednym takim denerwującym paskudztwem. Nie mogłem tego wywalić, a zwykle bez problemu usuwam takie rzeczy. Robie ad-aware skan, wywala wpisy w rejestrze i jakis tam dll. Po czym wlanczma IE (nie moj komp nie moja przegladarka:P) i wyskakuje kaspersky ze jest trojan, niby go usuwa, ale jak chce sie wejsc na jakas strone to przeskakuije odrazu na tylko jedna, z jakimis reklamami. Za kazdym razem jak wlanczam kompa wpisy w rejestrze sie odnawiaja i ad-aware je usuwa, a trojan w kasperskym wyskakuja przy kazdym uruchomieniu IE. Nie wiem co z tym zrobic. Przszukiwałem rejestr, szukałem procesów i dll podejrzanych, skanowałem antywirem. HELP ! hmm to chyba jest CoolWebSearch Edytowane 16 Marca 2005 przez PoGo Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
Kolobos Napisano 17 Marca 2005 Zgłoś Napisano 17 Marca 2005 :arrow: PoGo Sciagnij SpyBot S&D, CWS Shredder przeskanuj nimi system i wywal co znajda, na koniec sciagnij hijackthis i wklej tutaj log ze skanowania. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
feluś Napisano 17 Marca 2005 Zgłoś Napisano 17 Marca 2005 Logfile of HijackThis v1.98.2 Scan saved at 04:38:37, on 2003-01-01 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000) Running processes: C:\SMIEC\System32\smss.exe C:\SMIEC\system32\winlogon.exe C:\SMIEC\system32\services.exe C:\SMIEC\system32\lsass.exe C:\SMIEC\System32\Ati2evxx.exe C:\SMIEC\system32\svchost.exe C:\SMIEC\system32\spoolsv.exe C:\SMIEC\System32\svchost.exe C:\SMIEC\system32\regsvc.exe C:\SMIEC\system32\MSTask.exe C:\SMIEC\System32\WBEM\WinMgmt.exe C:\SMIEC\system32\svchost.exe C:\SMIEC\system32\Ati2evxx.exe C:\SMIEC\Explorer.EXE C:\SMIEC\system32\helper.exe C:\Program Files\D-Tools\daemon.exe C:\SMIEC\SOUNDMAN.EXE C:\Program Files\iTunes\iTunesHelper.exe C:\SMIEC\system32\rundll32.exe C:\SMIEC\system32\internat.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\WinZip\WZQKPICK.EXE C:\SMIEC\system32\wuauclt.exe C:\Program Files\SpeedFan\speedfan.exe C:\Fraps\fraps.exe C:\Program Files\Internet Explorer\iexplore.exe C:\PROGRA~1\WINZIP\winzip32.exe C:\unzipped\hijackthis\HijackThis.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.searchmaid.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.searchmaid.com/search.php?qq=%s R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\TYTYTY~1.TYT\USTAWI~1\Temp\se.dll/sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.searchmaid.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.searchmaid.com/search.php?qq=%s R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\TYTYTY~1.TYT\USTAWI~1\Temp\se.dll/sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.searchmaid.com/search.php?qq=%s R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.searchmaid.com/search.php?qq=%s R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.searchmaid.com/search.php?qq=%s R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.searchmaid.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.searchmaid.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe O2 - BHO: (no name) - {A634E99A-2244-4E1D-AD36-04EEC7A37D2B} - C:\SMIEC\System32\hnch.dll (file missing) O3 - Toolbar: @msdxmLC.dll,-1@1045,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\SMIEC\System32\msdxm.ocx O3 - Toolbar: Virtual Maid - {77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C} - C:\PROGRA~1\VIRTUA~1\VIRTUA~1.DLL (file missing) O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [MSN Messenger] C:\SMIEC\System32\msmsgs.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\TYTYTY~1.TYT\USTAWI~1\Temp\se.dll,DllInstall O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\SMIEC\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\SMIEC\web\related.htm O9 - Extra button: Microsoft AntiSpyware helper - {BD44F34D-044A-48F9-8301-20EC3AF32CE3} - (no file) (HKCU) O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {BD44F34D-044A-48F9-8301-20EC3AF32CE3} - (no file) (HKCU) O18 - Filter: text/html - {4444B062-59DA-419C-96D6-F8A4F82F97AB} - C:\SMIEC\System32\hnch.dll O18 - Filter: text/plain - {4444B062-59DA-419C-96D6-F8A4F82F97AB} - C:\SMIEC\System32\hnch.dll POmocy spyboot cws shredder, f-secure,avast,avg,avp,ad-aware,trojan hunter, trojan scaner, mks-online i cały czas mam śmiecie.pzdr Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
Kolobos Napisano 18 Marca 2005 Zgłoś Napisano 18 Marca 2005 :arrow: feluś MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000) radze Ci odwiedzic www.windowsupdate.com ;-) A co do log'a to zaznacz i usun te wpisy: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.searchmaid.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.searchmaid.com/search.php?qq=%s R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\TYTYTY~1.TYT\USTAWI~1\Temp\se.dll/sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.searchmaid.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.searchmaid.com/search.php?qq=%s R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\TYTYTY~1.TYT\USTAWI~1\Temp\se.dll/sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.searchmaid.com/search.php?qq=%s R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.searchmaid.com/search.php?qq=%s R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.searchmaid.com/search.php?qq=%s R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.searchmaid.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.searchmaid.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe O2 - BHO: (no name) - {A634E99A-2244-4E1D-AD36-04EEC7A37D2B} - C:\SMIEC\System32\hnch.dll (file missing) O3 - Toolbar: Virtual Maid - {77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C} - C:\PROGRA~1\VIRTUA~1\VIRTUA~1.DLL (file missing) O4 - HKLM\..\Run: [MSN Messenger] C:\SMIEC\System32\msmsgs.exe O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\TYTYTY~1.TYT\USTAWI~1\Temp\se.dll,DllInstall O9 - Extra button: Microsoft AntiSpyware helper - {BD44F34D-044A-48F9-8301-20EC3AF32CE3} - (no file) (HKCU) O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {BD44F34D-044A-48F9-8301-20EC3AF32CE3} - (no file) (HKCU) O18 - Filter: text/html - {4444B062-59DA-419C-96D6-F8A4F82F97AB} - C:\SMIEC\System32\hnch.dll O18 - Filter: text/plain - {4444B062-59DA-419C-96D6-F8A4F82F97AB} - C:\SMIEC\System32\hnch.dll Zainstaluj sobie tez antyvirusa oraz firewall. np. ZoneAlarm i www.free-av.com Jak juz zainstalujesz, a nastepnie uruchomisz komputer ponownie to zrob nowy log i wklej tutaj. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
smasher Napisano 18 Marca 2005 Zgłoś Napisano 18 Marca 2005 A ja bym polecił prog SpySweeper. Sam używam i według mnie jest najlepszy :) Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
feluś Napisano 18 Marca 2005 Zgłoś Napisano 18 Marca 2005 (edytowane) Jestes WIELKI :-P jak wróce z roboty to wkleję dziękuje.pzdr cd :-P Logfile of HijackThis v1.98.2 Scan saved at 00:17:53, on 2003-01-01 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000) Running processes: C:\SMIEC\System32\smss.exe C:\SMIEC\system32\winlogon.exe C:\SMIEC\system32\services.exe C:\SMIEC\system32\lsass.exe C:\SMIEC\System32\Ati2evxx.exe C:\SMIEC\system32\svchost.exe C:\SMIEC\system32\spoolsv.exe C:\SMIEC\System32\svchost.exe C:\SMIEC\system32\regsvc.exe C:\SMIEC\system32\MSTask.exe C:\SMIEC\System32\WBEM\WinMgmt.exe C:\SMIEC\system32\svchost.exe C:\SMIEC\system32\Ati2evxx.exe C:\SMIEC\Explorer.EXE C:\SMIEC\system32\helper.exe C:\Program Files\D-Tools\daemon.exe C:\SMIEC\SOUNDMAN.EXE C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\QuickTime\qttask.exe C:\SMIEC\system32\rundll32.exe C:\SMIEC\system32\internat.exe C:\Program Files\Gadu-Gadu\gg.exe C:\Program Files\WinZip\WZQKPICK.EXE C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\iTunes\iTunes.exe C:\SMIEC\system32\wuauclt.exe C:\unzipped\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O3 - Toolbar: @msdxmLC.dll,-1@1045,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\SMIEC\System32\msdxm.ocx O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\TYTYTY~1.TYT\USTAWI~1\Temp\se.dll,DllInstall O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE Teraz chyba gicior? :-P Edytowane 18 Marca 2005 przez feluś Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
feluś Napisano 20 Marca 2005 Zgłoś Napisano 20 Marca 2005 (edytowane) pirdziele ściągam firefoxa. postawiłem dzis nowego łina wszedłem na strony z xxxi juz ciach!jj same spyware Edytowane 20 Marca 2005 przez feluś Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...